Master-X
Форум | Новости | Статьи
Главная » Форум » Хостинги / Домены / Железо » 
Тема: К Estdomains (взлом доменов)
цитата
06/02/06 в 14:35
 Dibar
Прокомментируйте плиз случаи с взломами доменов, висящих на вашем сервисе, и невозможность сейчас сменить пароль в клиентской зоне.

Webfreesex.com (взлом неймсерверов)

Домены взломали

Только что появилось:
Ыыы.. всем кто ща постит

Последний раз редактировалось: Dibar (06/02/06 в 17:09), всего редактировалось 2 раз(а)
цитата
06/02/06 в 16:07
 dr.BoB
хотелось бы тоже услыщать коменты, уже как минимум у 5 человек были уведины аккаунты и перенаправлены все домена на эксплойты
цитата
06/02/06 в 16:20
 Semen!
При попытке смены пароля
Error: Sorry, the server encountered an internal error and was unable to complete your request.
цитата
06/02/06 в 16:28
 Semen!
Бля. Подменены nsы на
ns1.333210.com
ns2.333210.com
цитата
06/02/06 в 16:35
 Phil


Это ns’ы AH, стучи к Булету или Зуборгу, пусть глянут, кто в панели твой домен прописал!
цитата
06/02/06 в 16:35
 4dm
Semen! писал:
Бля. Подменены nsы на
ns1.333210.com
ns2.333210.com


Это нсы advanced hosters.
А где именно подменили то?

Еще вопрос к тем у кого где-то переписали НСы. У вас домены были залочены или нет?

Последний раз редактировалось: 4dm (06/02/06 в 17:01), всего редактировалось 2 раз(а)
цитата
06/02/06 в 16:35
 A d u l t
Еще один... Такое ощущение, что у них дырка где-то в панели...
цитата
06/02/06 в 16:59
 dr.BoB
вот есть тоже такое ощушение, очень много подмен НС на них в последнее время.
хотелось бы чтоб тут еще отметился народ у кого была такая фигня в последнее время, пока я знаю
Я, bubo, kapon, bivin, vovasik, Semen!
цитата
06/02/06 в 17:13
 shaiker
Во бля... Видать один чел делает такую фичу
У меня ещё тьфу-тьфу-тьфу, всё в порядке...
цитата
06/02/06 в 17:22
 Semen!
Цитата:
Это ns’ы AH, стучи к Булету или Зуборгу, пусть глянут, кто в панели твой домен прописал!

Скинул Булету в оффлайн.
Цитата:
А где именно подменили то?
Еще вопрос к тем у кого где-то переписали НСы. У вас домены были залочены или нет?

На estdomains. Домены залочены не были.
цитата
06/02/06 в 19:37
 Bullet
в тот момент когда семен писал в асю мне меня не было. сейчас уже указаны другие НСы. в панели домена нету. если бы мне ктото сказал на какой ИП указывал домен когда он был в моих НСах то я бы по ИПу может нашел кого то.
цитата
06/02/06 в 19:40
 ImmoX
опять люди маются откровенно говоря хуйней icon_sad.gif
цитата
06/02/06 в 20:50
 sheih
Gera писал:
в тот момент когда семен писал в асю мне меня не было. сейчас уже указаны другие НСы. в панели домена нету. если бы мне ктото сказал на какой ИП указывал домен когда он был в моих НСах то я бы по ИПу может нашел кого то.

Вот тут __хttp://www.whois.sc можно посмотреть наверно, но для этого нужен платный доступ...
У домена 52 смены данных за 1 год...
В среднем 4-5 раз в месяц данные меняют, это каждую неделю получаеться....

ns1.333210.com Found 732 domains, hosted on this NS (сегодняшние данные, хотя возможно устаревшие)
цитата
07/02/06 в 06:31
 tttwww
Люди так нужно что то делать!!!!
у меня тоже пару доменов зарегено на директи!!!
напишите кто нибудь туда письмо, и сообщите сдесь резултать
я бы сам написал но у меня с ангиским плохо, или так и будем туда сюда днсы менять!!! действовать надо, а не траву жувать
цитата
07/02/06 в 12:13
 Kokach
На данный момент идет полное расследование. Вместе с Директи мы изучаем логи, сорсы, апи и.т.д - смотрим абсолютно все. Пока что ничего не найдено, что приводит к мысли о том, что проблема все же не в нашей панели. К тому же доступ к большОй части взломанных аккаунтов был получен злоумышленниками все же после взлома мыла, указанного в праймари профайле. Касательно остальных аккаунтов ничего конкретного сказать пока не можем, но вероятнее всего имеет место лишь человеческий фактор, а не какая-то дырка в системе. В любом случае, повторюсь, расследование ведется и когда оно будет полностью завершено мы напишем о его результатах.
Пока что рекомендую хотя бы поменять мыло, указанное в праймари профайле, на НЕ фришное, которое не могут так просто увести.
За подробностями - 10244455/10252150
цитата
07/02/06 в 12:20
 Шестой
tttwww писал:
Люди так нужно что то делать!!!!
у меня тоже пару доменов зарегено на директи!!!
напишите кто нибудь туда письмо, и сообщите сдесь резултать
я бы сам написал но у меня с ангиским плохо, или так и будем туда сюда днсы менять!!! действовать надо, а не траву жувать

Домены должны быть залочены. Правило первое.
цитата
07/02/06 в 13:25
 SnowBars
Если получен доступ к панели управления(что как я понял и произошло), то лок домена не поможет. Это снимается за 3 клика icon_smile.gif

Хотя от другой хренотени это может спасти icon_smile.gif
цитата
07/02/06 в 14:07
 Kokach
Особо важные домены мы можем залочить своим, регистраторовским локом, тогда никто ничего поменять не сможет, включая и настоящего владельца домена icon_smile.gif Так что если что - стучитесь в аську, разберемся
цитата
07/02/06 в 14:32
 Skat
Kokach писал:
Пока что рекомендую хотя бы поменять мыло, указанное в праймари профайле, на НЕ фришное, которое не могут так просто увести.

Так к примеру bivin писал что у него мыло нефришное
цитата
07/02/06 в 14:54
 Zeus
Гм, а разве естдомэйнс не шлет емыл при смене НС?
цитата
07/02/06 в 15:01
 Kokach
Skat писал:
Так к примеру bivin писал что у него мыло нефришное


Да, не все мылы были фришные, но все же их было большинство.
Ищем пока, как еще это "хакер" мог получить доступы к аккам.
цитата
07/02/06 в 15:12
 4dm
Kokach писал:
Ищем пока, как еще это "хакер" мог получить доступы к аккам.


Оффтопик: Интерестно, чего хакер в кавычках icon_smile.gif
цитата
07/02/06 в 15:49
 Kokach
4dm писал:
Оффтопик: Интерестно, чего хакер в кавычках icon_smile.gif

Оффтопик: icon_smile.gif Да просто как-то все же топорно он работает, акки ломает далеко не самые крупные, да и вообще. Надеюсь, что какой-то пионер, вот и в кавычках icon_smile.gif
цитата
07/02/06 в 21:27
 Dibar
Kokach писал:
Оффтопик: icon_smile.gif Да просто как-то все же топорно он работает, акки ломает далеко не самые крупные, да и вообще. Надеюсь, что какой-то пионер, вот и в кавычках icon_smile.gif


Вы кстати, несмотря на все улыбки, так и не ответили, почему нельзя поменять пароль на аккаунт.
цитата
07/02/06 в 21:28
 GDV
Цто то хакеров развелос и не сосцитат.
Стр. 1, 2  >  последняя »


Эта страница в полной версии